RFC 10065: Модель данных YANG и расширение RADIUS для управления сетевым доступом на основе политики

07/10/2026 às 00:0079 просмотры
RFC 10065: A YANG Data Model and RADIUS Extension for Policy-Based Network Access Control. This document defines a YANG data model for policy-based network access control, which enables enforcement of network access control policies based on group identity. This YANG data model extends Access Control Lists (ACLs) with date and time parameters to support schedule-aware policy enforcement.

Specifically in scenarios where network access is triggered by user authentication, this document defines a mechanism that eases the maintenance of the mapping between a user group identifier and a set of packet header fields to enforce policy-based network access control. Moreover, this document defines a Remote Authentication Dial-in User Service (RADIUS) attribute that is used to communicate the user group identifier as part of identification and authorization information..
RFC 10065: A YANG Data Model and RADIUS Extension for Policy-Based Network Access Control. This document defines a YANG data model for policy-based network access control, which enables enforcement of network access control policies based on group identity. This YANG data model extends Access Control Lists (ACLs) with date and time parameters to support schedule-aware policy enforcement. Specifically in scenarios where network access is triggered by user authentication, this document defines a mechanism that eases the maintenance of the mapping between a user group identifier and a set of packet header fields to enforce policy-based network access control. Moreover, this document defines a Remote Authentication Dial-in User Service (RADIUS) attribute that is used to communicate the user group identifier as part of identification and authorization information..
RFC Editor

Этот документ определяет модель данных YANG для управления сетевым доступом на основе политик, которая позволяет применять политики управления сетевым доступом на основе идентификации группы. Эта модель данных YANG расширяет списки управления доступом (ACL) с параметрами даты и времени для поддержки политики, основанной на расписании.

В частности, в сценариях, когда доступ к сети инициируется аутентификацией пользователя, этот документ определяет механизм, который упрощает поддержание соответствия между идентификатором группы пользователя и набором полей заголовка пакета для применения политики управления сетевым доступом. Кроме того, этот документ определяет атрибут Удаленного сервиса аутентификации (RADIUS), который используется для передачи идентификатора группы пользователя в качестве части информации об идентификации и авторизации.

Источник
RFC Editor
Открыть оригинал ↗

⚙Переведено автоматически.

Была ли эта новость полезна?

Дебаты 0

Будьте первым, кто внесёт вклад в дискуссию.

Поделитесь информацией и продвигайте свои аргументы

Не стесняйтесь публиковать полезную информацию или данные.

Чтобы участвовать в дискуссии, войдите или создайте бесплатный аккаунт.